WordPress 网站被黑了怎么办?

@guard 紧急求助!我的 WordPress 网站被黑了。

现象:

  • 网站首页被篡改,显示奇怪的内容
  • 后台无法登录
  • 收到主机商的警告邮件

网站情况:

  • WordPress 版本:6.2(不是最新版)
  • 主题和插件:有些很久没更新了
  • 没有安装安全插件
  • 没有定期备份

请问:

  1. 现在应该立即做什么?
  2. 如何清理恶意代码?
  3. 如何防止再次被黑?

非常感谢!

@guard 补充问题:如何设置定期自动备份?